linux部署ssl證書如何操作?ssl證書的類型都有哪些?
??linux部署ssl證書如何操作?
??安裝SSL的相關模塊,安裝完成后,重啟apache服務器,然后把下載好的文件上傳到服務器上,目錄為:/etc/httpd/conf下。
??然后修改/etc/httpd/conf下的httpd.conf,修改前先備份。要保證/etc/httpd/conf.d目錄下的ssl.conf能訪問到。所以要去掉“Include conf.d/*.conf”前面的#號。
??安裝完SSL相關模塊后,原本/etc/httpd/conf.d目錄下沒有ssl.conf文件,現(xiàn)在就出現(xiàn)此文件。
??編輯此文件,找到“LoadModule ssl_module modules/mod_ssl.so”把前面的#號去掉。
??搜索“SSLCipherSuite”,將前面的#號去掉。
??搜索SSLCertificateFile,將默認值改成/etc/httpd/conf/public.pem。
??搜索SSLCertificateKeyFile,將默認值改成/etc/httpd/conf/xxxxxxxxx.key。
??搜索SSLCertificateChainFile,將默認值改成/etc/httpd/conf/chain.pem。
??在命令行中輸入:openssl s_clicent -connect 127.0.0.1:443,看是否部署成功。
??重啟apache,在地址欄中輸入,https://www.xxx.com,看下效果。
??linux ssl證書配置(apache)的具體操作和檢查步驟
??1、 前提是已通過第三方申請到 .crt .key 和 .ca-bundle 文件,就是Linux安裝證書;
??2、 將三個文件拷貝到linux服務器上 任意一個指定的目錄;
??3、找到要編輯的apache配置;
??Apache主配置文件通常叫做 httpd.conf 或 apache2.conf. 常見路徑包括 /etc/httpd/ 或 /etc/apache2/;
??SSL證書配置通常位于一個不同的配置文件的 區(qū)塊內. 配置文件可能位于諸如/etc/httpd/vhosts.d/, /etc/httpd/sites/目錄, 或在一個叫做httpd-ssl.conf的文件里找到VirtualHost 模塊進行配置;
??5、測試 apache config;
??apachectl configtest;
??6、重啟apache;
??systemctl restart httpd。
??SSL證書的類型都有哪些?
??DV證書:域名級別驗證的證書:Class 1。適合小型網站。
??OV證書:企業(yè)身份驗證的證書:Class 3。需要提交企業(yè)營業(yè)執(zhí)照等企業(yè)有效資質。適合企事業(yè)單位。
??EV證書:加強驗證型證書:Class 4。需要提交企業(yè)營業(yè)執(zhí)照等企業(yè)有效資質,進行最嚴格的驗證。屬于等級最高的SSL證書。瀏覽器地址欄標記為綠色并顯示認證通過的企業(yè)名稱。適合互聯(lián)網公司、大型網站、政府、金融、保險等行業(yè)。
??ssl證書的作用有哪些?
??兩大作用:數(shù)據加密和身份認證。
??a 確認網站真實性(網站身份認證):用戶需要登錄正確的網站進行在線購物或其它交易活動,但由于互聯(lián)網的廣泛性和開放性,使得互聯(lián)網上存在著許多假冒、釣魚網站,用戶如何來判斷網站的真實性,如何信任自己正在訪問的網站,可信網站將幫你確認網站的身份。當用戶需要確認網站身份的時候,只需要點擊瀏覽器地址欄里面的鎖頭標志即可。
??b 保證信息傳輸?shù)臋C密性:用戶在登錄網站在線購物或進行各種交易時,需要多次向服務器端傳送信息,而這些信息很多是用戶的隱私和機密信息,直接涉及經濟利益或私密,如何來確保這些信息的安全呢?可信網站將幫您建立一條安全的信息傳輸加密通道。
??linux部署ssl證書如何操作?以上就給大家介紹了關于linux部署ssl證書的操作方法,ssl證書的類型比較多,大家在選擇的時候,一定要合理的選擇,具體的可以咨詢新網。
聲明:免責聲明:本文內容由互聯(lián)網用戶自發(fā)貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創(chuàng)內容未經允許不得轉載,或轉載時
需注明出處:新網idc知識百科